Package Deps Hash ปลอดภัยหรือไม่?
Package Deps Hash — Nerq Trust Score 82.2/100 (เกรด A-). จากการวิเคราะห์ 2 มิติความน่าเชื่อถือ ถือว่าปลอดภัยในการใช้งาน อัปเดตล่าสุด: 2026-04-27
ใช่ Package Deps Hash ปลอดภัยที่จะใช้งาน Package Deps Hash เป็น npm package ด้วยคะแนนความน่าเชื่อถือ Nerq 82.2/100 (A-), based on 3 มิติข้อมูลอิสระ. Recommended for production use. ความปลอดภัย: 90/100. ความนิยม: 75/100. ข้อมูลจาก npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. อัปเดตล่าสุด: 2026-03-20. ข้อมูลที่เครื่องอ่านได้ (JSON).
Package Deps Hash ปลอดภัยหรือไม่?
YES — Package Deps Hash has a Nerq Trust Score of 82.2/100 (A-). ผ่านเกณฑ์ความน่าเชื่อถือของ Nerq ด้วยสัญญาณที่แข็งแกร่งในด้านความปลอดภัย การบำรุงรักษา และการยอมรับจากชุมชน. Recommended for production use — ดูรายงานฉบับเต็มด้านล่างสำหรับข้อพิจารณาเฉพาะ.
คะแนนความน่าเชื่อถือของ Package Deps Hash คือเท่าไร?
Package Deps Hash มีคะแนนความน่าเชื่อถือ Nerq 82.2/100 ได้เกรด A- คะแนนนี้อิงจาก 2 มิติที่วัดอย่างอิสระ
ผลการตรวจสอบความปลอดภัยหลักของ Package Deps Hash คืออะไร?
สัญญาณที่แข็งแกร่งที่สุดของ Package Deps Hash คือ ความปลอดภัย ที่ 90/100 ไม่พบช่องโหว่ที่ทราบ ผ่านเกณฑ์ Nerq Verified 70+
Package Deps Hash คืออะไรและใครเป็นผู้ดูแล?
| ผู้พัฒนา | rushstack-admin |
| หมวดหมู่ | npm Packages |
| แหล่งที่มา | N/A |
Npm ที่คล้ายกันตามคะแนนความน่าเชื่อถือ
เปรียบเทียบ
คู่มือความปลอดภัย: Package Deps Hash
คืออะไร Package Deps Hash?
Package Deps Hash เป็นแพ็คเกจ Node.js — The `package-deps-hash` library generates a JSON object containing the git hashes of all files used to produce a given package. This is useful for scenarios where you want to define a "change receipt.
วิธีตรวจสอบความปลอดภัย
Run npm audit เพื่อตรวจสอบช่องโหว่. ตรวจสอบ package's GitHub repository สำหรับ commit ล่าสุด.
คุณสามารถตรวจสอบคะแนนความน่าเชื่อถือผ่าน API ได้เช่นกัน: GET /v1/preflight?target=@rushstack/package-deps-hash
ข้อกังวลด้านความปลอดภัยหลักสำหรับ Node.js package
เมื่อประเมิน Node.js package, ควรระวัง: ช่องโหว่ dependencies แพ็คเกจอันตราย typosquatting.
การประเมินความน่าเชื่อถือ
Package Deps Hash has a Nerq Trust Score of 82/100 (A-) and meets Nerq trust threshold. คะแนนนี้อิงจากการวิเคราะห์อัตโนมัติของสัญญาณด้านความปลอดภัย การบำรุงรักษา ชุมชน และคุณภาพ
ประเด็นสำคัญ
- Package Deps Hash has a Trust Score of 82/100 (A-).
- แนะนำให้ใช้ — ผ่านเกณฑ์ความน่าเชื่อถือ
- ตรวจสอบอย่างอิสระเสมอโดยใช้ Nerq API.
การวิเคราะห์คะแนนอย่างละเอียด
| Dimension | Score |
|---|---|
| ความปลอดภัย | 90/100 |
| การบำรุงรักษา | 100/100 |
| ความนิยม | 75/100 |
| Quality | 80/100 |
| Community | 50/100 |
อิงจาก 5 มิติ. Data from npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard.
Package Deps Hash เก็บข้อมูลอะไรบ้าง?
ความเป็นส่วนตัว assessment for Package Deps Hash is not yet available. See our methodology for how Nerq measures privacy, or the public privacy review for any community-contributed notes.
Package Deps Hash ปลอดภัยหรือไม่?
ความปลอดภัย score: 90/100. Package Deps Hash has 0 known vulnerabilities (CVEs) in the National Vulnerability Database. This is a clean record.
Licensed under MIT, allowing code inspection. แพ็คเกจ open-source อนุญาตให้ตรวจสอบความปลอดภัยของซอร์สโค้ดได้อย่างอิสระ.
รันคำสั่ง audit ของ package manager (`npm audit`, `pip audit`, `cargo audit`) เพื่อตรวจสอบช่องโหว่ที่ทราบใน dependency tree.
การวิเคราะห์ฉบับเต็ม: รายงานความปลอดภัยของ Package Deps Hash
วิธีที่เราคำนวณคะแนนนี้
Package Deps Hash's trust score of 82.2/100 (A-) คำนวณจาก npm registry, GitHub repository, NVD, OSV.dev, and OpenSSF Scorecard. คะแนนสะท้อน 5 มิติอิสระ: ความปลอดภัย (90/100), การบำรุงรักษา (100/100), ความนิยม (75/100), quality (80/100), community (50/100). แต่ละมิติมีน้ำหนักเท่ากันเพื่อสร้างคะแนนความน่าเชื่อถือรวม.
Nerq วิเคราะห์มากกว่า 7.5 ล้านเอนทิตีใน 26 registry โดยใช้วิธีการเดียวกัน ทำให้สามารถเปรียบเทียบโดยตรงระหว่างเอนทิตีได้. คะแนนจะถูกอัปเดตอย่างต่อเนื่องเมื่อมีข้อมูลใหม่.
หน้านี้ได้รับการตรวจสอบล่าสุดเมื่อ April 27, 2026. เวอร์ชันข้อมูล: 0.0.
คำถามที่พบบ่อย
Package Deps Hash ปลอดภัยหรือไม่?
คะแนนความน่าเชื่อถือของ Package Deps Hash คือเท่าไร?
ทางเลือกที่ปลอดภัยกว่า Package Deps Hash คืออะไร?
Package Deps Hash มีช่องโหว่ที่ทราบหรือไม่?
Package Deps Hash ได้รับการดูแลอย่างต่อเนื่องหรือไม่?
ยอดนิยมใน npm Packages
เรียกดูหมวดหมู่
ดูเพิ่มเติม
Disclaimer: คะแนนความน่าเชื่อถือของ Nerq เป็นการประเมินอัตโนมัติจากสัญญาณที่เปิดเผยต่อสาธารณะ ไม่ใช่คำแนะนำหรือการรับประกัน กรุณาตรวจสอบด้วยตนเองเสมอ